国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

敏感數(shù)據(jù)

  • 基于iRAM 的抗物理內(nèi)存泄露攻擊密碼算法輕量化實(shí)現(xiàn)
    竊取內(nèi)存中的敏感數(shù)據(jù), 相關(guān)的攻擊工具[6–7]可以很容易地獲取。3) DMA (direct memory access)攻擊[8–10]: 攻擊者控制特定 I/O 設(shè)備并發(fā)起 DMA 請求, 在處理器不參與的情況下, 直接從內(nèi)存中拷貝敏感數(shù)據(jù)。因此, 避免直接在內(nèi)存中存儲敏感計(jì)算輸入、輸出和中間結(jié)果數(shù)據(jù)成為當(dāng)前抗物理內(nèi)存泄露攻擊的主要技術(shù)途徑?,F(xiàn)階段應(yīng)對物理內(nèi)存泄露攻擊的技術(shù)途徑主要包括以 Cache (高速緩存)、寄存器和iRAM為基礎(chǔ)的 3種方案。

    北京大學(xué)學(xué)報(bào)(自然科學(xué)版) 2022年6期2022-12-19

  • 結(jié)構(gòu)化電子病歷的敏感數(shù)據(jù)保護(hù)方法探討*
    療互聯(lián)網(wǎng)服務(wù)敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)調(diào)查報(bào)告》,指出國內(nèi)多家三甲醫(yī)院接入的第三方醫(yī)療服務(wù)平臺存在嚴(yán)重邏輯漏洞,這可能導(dǎo)致就診患者的個(gè)人信息以及就診信息等泄露。如何保證患者的敏感數(shù)據(jù)不外泄是一個(gè)重要課題。本研究設(shè)計(jì)了一種敏感數(shù)據(jù)訪問控制模型,該模型采用規(guī)則引擎技術(shù)[1],通過構(gòu)建患者敏感度引擎解決患者的身份、單位、職務(wù)、參與任務(wù)涉密級別、涉密時(shí)間等要素與敏感數(shù)據(jù)的相關(guān)性問題,以提高訪問控制的靈活性和敏感度,滿足不同角色醫(yī)務(wù)人員對患者敏感數(shù)據(jù)的訪問控制需求。1 電子病

    中國衛(wèi)生質(zhì)量管理 2022年10期2022-10-31

  • 基于屬性權(quán)重的隱私泄露風(fēng)險(xiǎn)評估方法
    方法只是針對敏感數(shù)據(jù)進(jìn)行隱私度量,然后進(jìn)行評估,然而結(jié)合數(shù)據(jù)需求方與數(shù)據(jù)發(fā)布方具體應(yīng)用目標(biāo)的評估方法卻很少。因此提出一種新的評估方法,將引入數(shù)值化映射和隱私標(biāo)記方法,通過對屬性字段,操作進(jìn)行隱私等級標(biāo)記,然后對數(shù)據(jù)進(jìn)行數(shù)值化映射形成敏感數(shù)據(jù)矩陣,最后對隱私標(biāo)記與敏感數(shù)據(jù)矩陣作融合,計(jì)算出數(shù)據(jù)隱私泄露風(fēng)險(xiǎn)值。從而實(shí)現(xiàn)數(shù)據(jù)發(fā)布方與數(shù)據(jù)需求方相結(jié)合的隱私泄露風(fēng)險(xiǎn)評估方法,實(shí)現(xiàn)了隱私泄露風(fēng)險(xiǎn)的預(yù)防,為提高數(shù)據(jù)共享安全效能帶來一定的支撐。1 基礎(chǔ)知識1.1 矩陣范數(shù)

    計(jì)算機(jī)技術(shù)與發(fā)展 2022年10期2022-10-24

  • 電力系統(tǒng)中敏感數(shù)據(jù)用戶信任認(rèn)證管控系統(tǒng)
    力系統(tǒng)中新型敏感數(shù)據(jù)用戶信任認(rèn)證管控系統(tǒng)。在數(shù)據(jù)文檔存儲器、用戶管控客戶端等多個(gè)設(shè)備結(jié)構(gòu)支持下,控制電力用戶的敏感數(shù)據(jù)密鑰生成行為,再借助管控應(yīng)用協(xié)議,獲取最終用戶信任信息控制權(quán)限結(jié)果。1 系統(tǒng)硬件設(shè)計(jì)電力系統(tǒng)中敏感數(shù)據(jù)用戶信任認(rèn)證管控系統(tǒng)硬件由數(shù)據(jù)文檔存儲器、用戶管控客戶端、電信號控制電路三部分共同組成。1.1 數(shù)據(jù)文檔存儲器數(shù)據(jù)文檔存儲器負(fù)責(zé)處理電力系統(tǒng)中個(gè)別用戶節(jié)點(diǎn)處的敏感數(shù)據(jù)信息,并可將完成判別處理的信息參量,反饋至認(rèn)證管控系統(tǒng)的核心數(shù)據(jù)庫主機(jī)中。

    電子設(shè)計(jì)工程 2022年18期2022-09-28

  • 干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
    盜取個(gè)人隱私敏感數(shù)據(jù)。雖然這是互聯(lián)網(wǎng)高速發(fā)展的一個(gè)必然階段,但是個(gè)人敏感數(shù)據(jù)信息的泄露會給用戶帶來巨大損失[1-3]?,F(xiàn)階段的安全保護(hù)技術(shù),暫時(shí)還不能滿足保證互聯(lián)網(wǎng)敏感數(shù)據(jù)安全的要求。為此,張玉磊等[4]為了提高網(wǎng)絡(luò)敏感數(shù)據(jù)的安全性,提出了一種基于身份密碼格式的敏感數(shù)據(jù)加密保護(hù)方案。該方案比傳統(tǒng)的方案安全系數(shù)更高,在進(jìn)行互聯(lián)網(wǎng)訪問過程中,通過密鑰派生函數(shù)進(jìn)行信息訪問,跳過密鑰傳遞過程。這種混合加密的方式,比傳統(tǒng)的格式保留加密方案具有更高的安全性能,并證明了

    上海電機(jī)學(xué)院學(xué)報(bào) 2022年4期2022-08-29

  • 電力監(jiān)控系統(tǒng)敏感數(shù)據(jù)存儲安全技術(shù)分析
    規(guī)范等。2 敏感數(shù)據(jù)管理與處理敏感數(shù)據(jù)管理與處理本文中主要通過敏感數(shù)據(jù)分類、定級、脫敏等三個(gè)方面進(jìn)行了研究與分析。2.1 敏感數(shù)據(jù)分類為了便于為敏感數(shù)據(jù)制定合理的數(shù)據(jù)安全策略,在掃描待識別的數(shù)據(jù)集并識別所有敏感數(shù)據(jù)后,有必要對電力監(jiān)測系統(tǒng)的數(shù)據(jù)資產(chǎn)進(jìn)行分類。文中分別基于內(nèi)容和用戶對敏感數(shù)據(jù)分為以下兩類:圖1:敏感數(shù)據(jù)定級別圖(1)采用基于DLP的內(nèi)容匹配策略和算法,將數(shù)據(jù)分為公共數(shù)據(jù)、外部敏感數(shù)據(jù)、部門間內(nèi)部敏感數(shù)據(jù)、部門內(nèi)部敏感數(shù)據(jù)、極端敏感數(shù)據(jù)等。(2

    電子技術(shù)與軟件工程 2022年5期2022-07-07

  • 基于文本內(nèi)容的敏感數(shù)據(jù)識別方法研究與實(shí)現(xiàn)
    要:為防止敏感數(shù)據(jù)泄密事件問題,為對敏感數(shù)據(jù)的有效訪問和管理工作建立基礎(chǔ),發(fā)明并完成了基于文本內(nèi)容的敏感數(shù)據(jù)識別技術(shù)。經(jīng)過對敏感數(shù)據(jù)庫系統(tǒng)和已知秘密文件數(shù)據(jù)庫系統(tǒng)的深入研究,實(shí)現(xiàn)了通過設(shè)定文本內(nèi)容的敏感數(shù)據(jù)辨識閾值,進(jìn)而確定未知文本內(nèi)容是否存在有敏感數(shù)據(jù)。并介紹了文字預(yù)處理、文本辨識和閾值評估等工作的細(xì)節(jié)設(shè)計(jì)與完成流程等。而通過識別數(shù)據(jù)庫中的一些相關(guān)文檔,可確保該方法的敏感數(shù)據(jù)的處理過程簡單、實(shí)用、準(zhǔn)確。關(guān)鍵詞:文本內(nèi)容; 敏感數(shù)據(jù) ;識別方法目前,防范

    科學(xué)與財(cái)富 2022年5期2022-07-04

  • 電子政務(wù)數(shù)據(jù)脫敏關(guān)鍵技術(shù)應(yīng)用研究
    則、策略下對敏感數(shù)據(jù)進(jìn)行變形、轉(zhuǎn)換和混淆等差異化處理的一種技術(shù)機(jī)制,主要解決敏感數(shù)據(jù)在非可信環(huán)境中安全使用的問題[1]。隨著國家電子政務(wù)體系建設(shè)的不斷推進(jìn),數(shù)據(jù)成為組織的核心資產(chǎn),并受到前所未有的重視。但在各種利益的驅(qū)使下,電子政務(wù)系統(tǒng)成為不法分子攻擊的重點(diǎn)目標(biāo),數(shù)據(jù)泄露事件層出不窮,傳統(tǒng)以網(wǎng)絡(luò)為中心的安全策略已向以數(shù)據(jù)為中心轉(zhuǎn)變。數(shù)據(jù)脫敏作為數(shù)據(jù)安全不可或缺技術(shù),在確保數(shù)據(jù)機(jī)密性、可用性和完整性,防止數(shù)據(jù)被泄露、篡改和破壞等方面發(fā)揮著重要的作用,已引起行

    電子產(chǎn)品可靠性與環(huán)境試驗(yàn) 2022年3期2022-06-30

  • 基于區(qū)塊鏈的敏感數(shù)據(jù)安全共享方案
    、科研成果等敏感數(shù)據(jù)(涉及到隱私、成果等需要加密保護(hù)的數(shù)據(jù))的共享應(yīng)用中得以體現(xiàn),由此產(chǎn)生了眾多以區(qū)塊鏈技術(shù)為基礎(chǔ)的數(shù)據(jù)安全共享方案[1-8].這些方案保護(hù)了敏感數(shù)據(jù)的使用安全,但同時(shí)也存在一些缺陷:缺乏可靠的用戶行為存證、授權(quán)信息的發(fā)送得不到監(jiān)管和記錄、解決方案沒有普適性等.為進(jìn)一步發(fā)掘敏感數(shù)據(jù)的潛在價(jià)值,推動敏感數(shù)據(jù)共享應(yīng)用,重要的是打消用戶“不愿共享”的顧慮,因此,需要規(guī)范敏感數(shù)據(jù)的共享流程,并對數(shù)據(jù)的操作行為進(jìn)行永久留痕,達(dá)到“分享后防止抵賴,泄露

    信息安全研究 2022年4期2022-04-11

  • 抗板級物理攻擊的持久存儲方法研究
    。為保護(hù)這些敏感數(shù)據(jù),ARM 公司于2006 年提出TrustZone[1]安全解決方案。TrustZone 將CPU 劃分為安全世界和普通世界,其中安全世界提供了可信執(zhí)行環(huán)境(Trusted Execution Environment,TEE)。TEE 是一個(gè)隔離的執(zhí)行環(huán)境,它為運(yùn)行在其中的可信應(yīng)用(Trusted Application,TA)提供了安全性保證,保護(hù)可信應(yīng)用免受來自普通世界的軟件攻擊。目前,高通、華為、三星等很多處理器廠商都在其產(chǎn)品中支

    計(jì)算機(jī)工程 2022年2期2022-02-24

  • 黨建引領(lǐng)助推高校網(wǎng)絡(luò)安全邁上新臺階———以山東科技大學(xué)為例
    數(shù)、關(guān)鍵詞、敏感數(shù)據(jù)、涉密信息、操作執(zhí)行結(jié)果等。設(shè)備日志審計(jì)采用典型設(shè)備日志采集協(xié)議:SNMP、SYSLOG、自定義等,對主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等基礎(chǔ)設(shè)施系統(tǒng)安全日志進(jìn)行采集、歸檔、分析、輸出,最終形成全面的報(bào)表,提供高危日志告警等預(yù)處理功能。綜合安全審計(jì)管理系統(tǒng)提供多級授權(quán)管理支持集成第三方認(rèn)證、高效查詢功能、強(qiáng)大的報(bào)表生成功能;系統(tǒng)管理支持配置備份、還原,支持雙機(jī)熱備,支持“集中管理、分級部署”,支持高性能高可用負(fù)起均衡集群部署,系統(tǒng)自身具有系統(tǒng)

    網(wǎng)絡(luò)安全技術(shù)與應(yīng)用 2021年12期2021-12-14

  • 基于局部差分隱私的物聯(lián)網(wǎng)敏感數(shù)據(jù)泄露控制
    。而一旦出現(xiàn)敏感數(shù)據(jù)泄露,很有可能造成隱私信息泄露及篡改。目前國內(nèi)外針對物聯(lián)網(wǎng)敏感數(shù)據(jù)問題,已經(jīng)衍生出了大量的物聯(lián)網(wǎng)安全防護(hù)手段,不法分子很難突破外圍的安全防護(hù)[3]。但是物聯(lián)網(wǎng)敏感數(shù)據(jù)泄露的情況依舊存在,根據(jù)調(diào)查顯示截止到2020年3月,我國物聯(lián)網(wǎng)敏感數(shù)據(jù)泄露事件累積超過25萬起,社會企業(yè)直接經(jīng)濟(jì)損失超過1000億,其中內(nèi)部數(shù)據(jù)泄露事件所占比例超過60%,可見當(dāng)前物聯(lián)網(wǎng)敏感數(shù)據(jù)的保護(hù)方法還有待完善[4]。為了滿足當(dāng)前需求,不少專家學(xué)者都對物聯(lián)網(wǎng)敏感數(shù)據(jù)

    計(jì)算機(jī)仿真 2021年2期2021-11-17

  • 基于Python語言的高敏數(shù)據(jù)動態(tài)抓取方法研究
    ]。對互聯(lián)網(wǎng)敏感數(shù)據(jù)動態(tài)抓取的設(shè)計(jì)是在敏感信息的特征分析和空間融合參數(shù)識別的基礎(chǔ)上,構(gòu)建互聯(lián)網(wǎng)敏感數(shù)據(jù)的參數(shù)特征辨識和重構(gòu)模型[2],結(jié)合關(guān)聯(lián)空間融合性重組的方法,實(shí)現(xiàn)對互聯(lián)網(wǎng)敏感數(shù)據(jù)的提取和大數(shù)據(jù)分析,提高互聯(lián)網(wǎng)敏感數(shù)據(jù)的動態(tài)信息檢測和識別能力?;ヂ?lián)網(wǎng)敏感數(shù)據(jù)的抓取方法主要有基于模糊PID識別的互聯(lián)網(wǎng)敏感數(shù)據(jù)動態(tài)抓取方法、基于相似度特征分析的互聯(lián)網(wǎng)敏感數(shù)據(jù)動態(tài)抓取方法以及基于粒子群尋優(yōu)的互聯(lián)網(wǎng)敏感數(shù)據(jù)動態(tài)抓取方法等[3-5],通過模糊信息特征匹配,進(jìn)行互

    蚌埠學(xué)院學(xué)報(bào) 2021年5期2021-09-22

  • 基于數(shù)據(jù)安全智能化分析研究
    具商業(yè)價(jià)值的敏感數(shù)據(jù)信息。敏感數(shù)據(jù)所帶來的安全隱患使得信息安全的重要性日益凸顯,保障電信信息系統(tǒng)安全至關(guān)重要。本文在結(jié)合廣東移動安全現(xiàn)狀的基礎(chǔ)上,利用人工智能技術(shù),通過貼近業(yè)務(wù)現(xiàn)狀的智能安全審計(jì)場景模型,使安全審計(jì)更精準(zhǔn),更有效,滿足業(yè)務(wù)綜合審計(jì)及安全合規(guī)管理的需要。為數(shù)據(jù)隱私保護(hù)提供有效地技術(shù)方法借鑒。【關(guān)鍵詞】? ? 敏感數(shù)據(jù)? ? 智能分析? ? 安全場景引言:隨著電信運(yùn)營商網(wǎng)絡(luò)規(guī)模的擴(kuò)大和數(shù)據(jù)業(yè)務(wù)的增加,大數(shù)據(jù)、云計(jì)算等相關(guān)領(lǐng)域的發(fā)展為電信行業(yè)帶來

    中國新通信 2021年14期2021-09-08

  • 政務(wù)信息共享數(shù)據(jù)安全國家標(biāo)準(zhǔn)的應(yīng)用實(shí)踐研究*
    施薄弱,核心敏感數(shù)據(jù)大量集中,缺乏有效分級保護(hù),多方復(fù)雜數(shù)據(jù)加工過程缺乏細(xì)粒度的授權(quán)和審計(jì)機(jī)制。(2)數(shù)據(jù)共享。數(shù)據(jù)管理權(quán)與數(shù)據(jù)使用權(quán)分離,數(shù)據(jù)跨部門(安全域),跨域留存,安全策略不一致,不當(dāng)授權(quán)或第三方濫用,缺乏有效監(jiān)管跟蹤。(3)數(shù)據(jù)開放。未有效評估數(shù)據(jù)開放的安全影響,數(shù)據(jù)開放接口安全機(jī)制不完備,缺乏有效的隱私敏感控制保護(hù)機(jī)制。1.2 政務(wù)數(shù)據(jù)安全風(fēng)險(xiǎn)政務(wù)大數(shù)據(jù)應(yīng)用場景下,站在傳統(tǒng)安全視角和以數(shù)據(jù)為中心的安全視角來看,政務(wù)場景下的數(shù)據(jù)安全主要集中在兩個(gè)

    信息安全與通信保密 2021年6期2021-06-21

  • 網(wǎng)絡(luò)應(yīng)用層python語句的DCHP異常檢測技術(shù)研究
    thon語句敏感數(shù)據(jù)抓取當(dāng)計(jì)算機(jī)按照DHCP動態(tài)主機(jī)配置協(xié)議中的相應(yīng)指令進(jìn)行對網(wǎng)絡(luò)應(yīng)用層python語句中敏感數(shù)據(jù)抓取時(shí),可將敏感數(shù)據(jù)作為判斷DHCP異常的重要依據(jù)。在此過程應(yīng)按照標(biāo)準(zhǔn)的數(shù)據(jù)統(tǒng)計(jì)方法,采用隨機(jī)指定計(jì)算機(jī)網(wǎng)絡(luò)文本信息域名的方式,對網(wǎng)絡(luò)應(yīng)用層python語句中的敏感數(shù)據(jù)進(jìn)行抓取。為保證抓取敏感數(shù)據(jù)的準(zhǔn)確性,Markov技術(shù)對網(wǎng)絡(luò)應(yīng)用層python語句中的DHCP協(xié)議文本信息進(jìn)行處理。在這一過程中,將語句中的文本信息劃分為多個(gè)計(jì)算機(jī)字符,同步處理

    數(shù)字技術(shù)與應(yīng)用 2021年3期2021-05-07

  • 多跳網(wǎng)絡(luò)中多通道敏感數(shù)據(jù)全同態(tài)加密方法研究
    時(shí)多跳網(wǎng)絡(luò)中敏感數(shù)據(jù)較多,數(shù)據(jù)的安全性越來越受到重視.若敏感數(shù)據(jù)遭到外泄,會產(chǎn)生麻煩,并且利益受損.敏感數(shù)據(jù)加密是一種保護(hù)數(shù)據(jù)安全的重要形式,即使盜取了數(shù)據(jù),但是沒有密碼,也解不開數(shù)據(jù),無法獲取敏感數(shù)據(jù)的詳細(xì)信息,因此對敏感數(shù)據(jù)進(jìn)行加密,保護(hù)數(shù)據(jù)信息的完整性[1].全同態(tài)加密方法是一類具有代數(shù)同態(tài)屬性的加密方法,允許密文與密文之間進(jìn)行任意計(jì)算,其計(jì)算結(jié)果與明文對應(yīng)的加密結(jié)果相同.這種加密方法在數(shù)據(jù)的安全計(jì)算、云計(jì)算等領(lǐng)域得到了廣泛的應(yīng)用.文獻(xiàn)[2]提出多跳

    內(nèi)蒙古民族大學(xué)學(xué)報(bào)(自然科學(xué)版) 2021年1期2021-04-07

  • 大數(shù)據(jù)安全與敏感數(shù)據(jù)保護(hù)技術(shù)應(yīng)用研究
    ,但是對一些敏感數(shù)據(jù)的保護(hù)仍不完善,需要不斷進(jìn)行優(yōu)化。因此對大數(shù)據(jù)安全與敏感數(shù)據(jù)保護(hù)技術(shù)的應(yīng)用進(jìn)行研究十分重要。2 大數(shù)據(jù)平臺安全特征及應(yīng)用2.1 特征現(xiàn)如今大數(shù)據(jù)技術(shù)得到了企業(yè)的廣泛應(yīng)用,取得了明顯的成效,Hdaoop屬于一種高效的分布式處理系統(tǒng),應(yīng)用十分廣泛。大數(shù)據(jù)平臺中涵蓋著海量資源數(shù)據(jù),基于平臺體系的安全性,平臺安全防護(hù)技術(shù)需要滿足信任性、可靠性、追溯性、保密性等要求,將安全基線控制點(diǎn)、基線描述情況及檢測作為評估標(biāo)準(zhǔn),有效提高安全性能[1]。大數(shù)據(jù)

    信息記錄材料 2021年4期2021-04-04

  • 基于大數(shù)據(jù)的智能數(shù)據(jù)脫敏系統(tǒng)
    為清晰地表明敏感數(shù)據(jù)具備非常高的安全風(fēng)險(xiǎn),提高其安全性成為了相關(guān)專業(yè)人士重點(diǎn)研究的內(nèi)容。2.數(shù)據(jù)脫敏的定義和在我國的現(xiàn)狀數(shù)據(jù)脫敏指的是在既定的標(biāo)準(zhǔn)體系之下來將敏感數(shù)據(jù)進(jìn)行一定轉(zhuǎn)換的一項(xiàng)技術(shù),可以極大地提高敏感數(shù)據(jù)的安全性,減少敏感數(shù)據(jù)被竊問題發(fā)生的概率?,F(xiàn)如今,數(shù)據(jù)脫敏已經(jīng)成為相應(yīng)企業(yè)進(jìn)行正常性運(yùn)營、發(fā)展戰(zhàn)略決策等環(huán)節(jié)的重要速成部分。我國由于數(shù)據(jù)脫敏的起步時(shí)間相對而言比較晚,整體的脫敏技術(shù)還有極大的發(fā)展空間以及較多尚待完善的不足之處,例如應(yīng)用對象范圍較為狹

    科技經(jīng)濟(jì)導(dǎo)刊 2021年1期2021-01-18

  • 基于最優(yōu)學(xué)習(xí)的社交網(wǎng)絡(luò)JPEG圖像敏感數(shù)據(jù)挖掘方法①
    JPEG圖像敏感數(shù)據(jù),此類敏感數(shù)據(jù)有可能包含用戶性別、地區(qū)、職業(yè)、興趣愛好、身份證及年齡等信息,涉及到用戶的個(gè)人信息及隱私等[1],若不重視此類敏感數(shù)據(jù),將導(dǎo)致用戶個(gè)人信息與隱私的泄露,嚴(yán)重危害用戶個(gè)人財(cái)產(chǎn)安全的問題[2]。故需對社交網(wǎng)絡(luò)JPEG圖像敏感數(shù)據(jù)實(shí)施有效的保護(hù),避免用戶個(gè)人信息泄露,保障社交網(wǎng)絡(luò)溝通的安全性,而保護(hù)此類敏感數(shù)據(jù)的基礎(chǔ)即對其實(shí)施有效的數(shù)據(jù)挖掘[3],數(shù)據(jù)挖掘算法可通過某對象的先驗(yàn)概率,運(yùn)算出此對象的后驗(yàn)概率,魯棒性較高[4]。綜合

    佳木斯大學(xué)學(xué)報(bào)(自然科學(xué)版) 2020年6期2020-12-28

  • 數(shù)據(jù)安全需“動靜結(jié)合”
    據(jù)脫敏就是對敏感數(shù)據(jù)進(jìn)行變形處理,又稱數(shù)據(jù)漂白、數(shù)據(jù)去隱私化,其目的是保護(hù)隱私數(shù)據(jù)等信息的安全。生活中不乏數(shù)據(jù)需要脫敏的例子,比如疫情期間進(jìn)出超市、商場等公共場被采集個(gè)人信息,暑期旅游到酒店登記的信息以及整個(gè)旅程的軌跡信息等等。當(dāng)然,脫敏后的信息也隨處可見,比如醫(yī)院診室大屏上的姓名、火車票上的姓名、電商收貨人地址和手機(jī)號,這些場景都會對敏感信息做處理,甚至有些視頻中的馬賽克都屬于脫敏。當(dāng)前,對數(shù)據(jù)脫敏技術(shù)和產(chǎn)品的需要主要來自兩方面的動因。首先,數(shù)據(jù)泄露事件

    中國科技財(cái)富 2020年11期2020-12-12

  • 電信運(yùn)營商實(shí)現(xiàn)從管“設(shè)備”到管“數(shù)據(jù)”的安全能力跨越
    ”核心,聚焦敏感數(shù)據(jù)識別、操作、共享,完善流程強(qiáng)化措施,逐步形成行之有效的數(shù)據(jù)安全管理體系,確保數(shù)據(jù)安全風(fēng)險(xiǎn)可管、可控、可感知。關(guān)鍵詞:電信運(yùn)營商;數(shù)據(jù)安全;敏感數(shù)據(jù);全生命周期中圖分類號:F626.5 文獻(xiàn)標(biāo)識碼:A1 背景隨著互聯(lián)網(wǎng)發(fā)展和大數(shù)據(jù)技術(shù)的成熟,電信運(yùn)營商憑借基礎(chǔ)網(wǎng)絡(luò)優(yōu)勢,衍生數(shù)據(jù)價(jià)值巨大,客戶信息、網(wǎng)絡(luò)配置等關(guān)鍵數(shù)據(jù)信息保護(hù)遭遇極大挑戰(zhàn)。傳統(tǒng)網(wǎng)絡(luò)安全以管設(shè)備為主,主要措施是圍繞有形資產(chǎn)提升防護(hù)能力,當(dāng)前數(shù)據(jù)安全的核心是無形數(shù)據(jù),傳統(tǒng)措施如隔

    海峽科技與產(chǎn)業(yè) 2020年9期2020-12-06

  • 電力大數(shù)據(jù)的脫敏評估及系統(tǒng)實(shí)現(xiàn)
    企業(yè)為了保護(hù)敏感數(shù)據(jù)的安全,通過設(shè)置防火墻、安裝防病毒軟件等措施來加強(qiáng)數(shù)據(jù)外圍保護(hù)。但是,這種保護(hù)方式限制了敏感數(shù)據(jù)的分析與利用。部分企業(yè)根據(jù)自身需求制定了一些以靜態(tài)脫敏為主的數(shù)據(jù)脫敏方案,其脫敏流程擴(kuò)展性差、脫敏規(guī)則固定且簡單、脫敏能力有限,無法滿足規(guī)模日益增長且規(guī)則日益復(fù)雜的數(shù)據(jù)脫敏需求,無法有效解決背景知識攻擊等安全威脅。本文通過分析評估當(dāng)今主流數(shù)據(jù)脫敏技術(shù)特性,將多種脫敏方式相結(jié)合,建立敏感數(shù)據(jù)的發(fā)現(xiàn)、抽取與脫敏系統(tǒng)[3-4]。該系統(tǒng)通過對敏感數(shù)據(jù)

    黑龍江電力 2020年4期2020-11-12

  • 基于敏感數(shù)據(jù)的公共信息安全防御體系構(gòu)建
    職后仍可瀏覽敏感數(shù)據(jù)。此外,外包公司未經(jīng)批準(zhǔn)允許,存在擅自將數(shù)據(jù)共享給其他單位開展相關(guān)業(yè)務(wù)的風(fēng)險(xiǎn)。五是政府公網(wǎng)信息安全問題應(yīng)當(dāng)引起重視,需要進(jìn)一步加強(qiáng)公網(wǎng)范圍內(nèi)網(wǎng)絡(luò)違規(guī)與異常行為的有效監(jiān)測、精準(zhǔn)定位、有效取證和快速處理。二、公共信息安全防御體系構(gòu)建原則近年來,國家先后發(fā)布多次通知要求加強(qiáng)網(wǎng)絡(luò)信息安全,深刻把握信息化發(fā)展大勢,積極應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)和數(shù)據(jù)安全管理,創(chuàng)新網(wǎng)絡(luò)安全技術(shù)。為此,基于敏感信息保護(hù)的公共信息安全防御體系,主要

    廣西警察學(xué)院學(xué)報(bào) 2020年3期2020-08-25

  • 實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識別
    環(huán)境相比,在敏感數(shù)據(jù)識別方面存在更多的困難和風(fēng)險(xiǎn)。這些問題會導(dǎo)致企業(yè)面對急速增長的數(shù)據(jù)安全問題無法做到主動發(fā)現(xiàn)、動態(tài)識別敏感數(shù)據(jù),甚至于因問題資產(chǎn)檢測遺漏引發(fā)的安全事件在爆發(fā)后相當(dāng)長的一段時(shí)間后才被知曉,安全管控措施較為被動。本次研究基于云計(jì)算環(huán)境,設(shè)計(jì)了兩種方式的識別敏感數(shù)據(jù)。一是通過主機(jī)Agent抓取數(shù)據(jù)庫、文件夾、文件中的數(shù)據(jù),根據(jù)規(guī)則匹配其中的敏感數(shù)據(jù),以得到敏感數(shù)據(jù)資產(chǎn)。二是利用網(wǎng)絡(luò)流量分析技術(shù),通過在核心交換機(jī)上部署TAP設(shè)備,對流量數(shù)據(jù)進(jìn)行鏡

    網(wǎng)絡(luò)安全和信息化 2020年6期2020-06-20

  • OA系統(tǒng)中敏感數(shù)據(jù)安全分析
    面對OA系統(tǒng)敏感數(shù)據(jù)安全影響因素和策略進(jìn)行研究,進(jìn)而為辦公全面實(shí)現(xiàn)網(wǎng)絡(luò)化、無紙化提供技術(shù)支持。關(guān)鍵詞:OA系統(tǒng);敏感數(shù)據(jù);安全認(rèn)證技術(shù)中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2020)02-0194-010 引言O(shè)A系統(tǒng)基于信息技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)構(gòu)建而成,因此容易面臨信息安全風(fēng)險(xiǎn),假若政府部門和企業(yè)的機(jī)密文件遭到不法人員的泄露和篡改,后果不堪設(shè)想。因此,有必要分析OA系統(tǒng)敏感數(shù)據(jù)安全性,探究提升系統(tǒng)數(shù)據(jù)安全性的策略,進(jìn)

    數(shù)字技術(shù)與應(yīng)用 2020年2期2020-05-11

  • 從泄密途徑談網(wǎng)絡(luò)敏感數(shù)據(jù)安全的有效防范
    0)1 網(wǎng)絡(luò)敏感數(shù)據(jù)安全泄密途徑在對網(wǎng)絡(luò)敏感數(shù)據(jù)進(jìn)行實(shí)際運(yùn)用的過程中,由于缺少必要的網(wǎng)絡(luò)安全操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)等,使得敏感數(shù)據(jù)在開放式的網(wǎng)絡(luò)環(huán)境下,面臨著多方面的安全威脅。通過對目前網(wǎng)絡(luò)敏感數(shù)據(jù)安全泄密事件的分析,我們對當(dāng)前主要的網(wǎng)絡(luò)敏感數(shù)據(jù)安全泄密途徑進(jìn)行了梳理:一是,網(wǎng)絡(luò)安全漏洞泄密。計(jì)算機(jī)信息系統(tǒng)在運(yùn)行的過程中,存在多程序運(yùn)行、通信協(xié)議復(fù)雜的現(xiàn)實(shí)情況,這就在一定程度上增加了網(wǎng)絡(luò)的不安全因素,導(dǎo)致網(wǎng)絡(luò)信息系統(tǒng)、協(xié)議、隱通道、后門、

    數(shù)字通信世界 2020年3期2020-01-02

  • 關(guān)于數(shù)據(jù)防泄露(DLP)的論述
    題。關(guān)鍵詞:敏感數(shù)據(jù);內(nèi)容識別;數(shù)據(jù)治理中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-2064(2019)21-0014-020 引言隨著社會信息化建設(shè)快速推進(jìn),政府、企業(yè)保密工作面臨著非常嚴(yán)峻的形勢,尤其是隨著信息技術(shù)的發(fā)展和通信手段的更新?lián)Q代,計(jì)算機(jī)網(wǎng)絡(luò)泄密、移動通信泄密和技術(shù)竊密時(shí)有發(fā)生,特別是智能手機(jī)和4G技術(shù)的普及,微博、QQ、微信等即時(shí)通信軟件的應(yīng)用推廣,致泄密渠道越來越寬,竊密的技術(shù)越來越高,稍有疏忽,就有泄密可能。在政府、企業(yè)

    中國科技縱橫 2019年21期2019-12-30

  • 敏感數(shù)據(jù)發(fā)現(xiàn)方法的研究與實(shí)現(xiàn)
    罪。本文針對敏感數(shù)據(jù)的發(fā)現(xiàn)方法進(jìn)行研究,通過頁面采集識別方式、流量內(nèi)容解析方式和多種識別策略實(shí)現(xiàn)對敏感數(shù)據(jù)的發(fā)現(xiàn)。頁面采集識別方式通過分析數(shù)據(jù)庫、文件夾和文件中的數(shù)據(jù),分析其中的敏感數(shù)據(jù)匹配度,以得到敏感數(shù)據(jù)資產(chǎn),如圖1 所示。1.數(shù)據(jù)層資產(chǎn)頁面采集識別工具功能架構(gòu)本方案采用數(shù)據(jù)資產(chǎn)頁面采集識別工具對數(shù)據(jù)庫、主機(jī)載體承載的數(shù)據(jù)資產(chǎn)實(shí)現(xiàn)自動采集,其功能架構(gòu)如圖2 所示。圖1 頁面采集識別方式圖2 頁面采集識別工具功能架構(gòu)圖該采集識別工具采用松耦合、高內(nèi)聚的方

    網(wǎng)絡(luò)安全和信息化 2019年12期2019-12-16

  • 基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
    水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)泄露,需要對水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)進(jìn)行加密處理,提高水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)保密性能,從而確保水下通信的安全.研究水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露加密方法,在提高水下信息傳輸?shù)陌踩苑矫婢哂兄匾饬x,相關(guān)的算法研究在軍事通信網(wǎng)絡(luò)設(shè)計(jì)中具有廣闊的應(yīng)用前景[1].水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)具有比特序列長度大以及傳輸延遲大等特點(diǎn),容易受到明文攻擊,特別是容易受到短時(shí)明文攻擊[2],導(dǎo)致在水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)傳輸容易泄露,對此,本文提出一種基于透明加密的水下通信

    周口師范學(xué)院學(xué)報(bào) 2019年5期2019-10-16

  • 銀行業(yè)辦公環(huán)境敏感數(shù)據(jù)安全治理
    行業(yè)辦公環(huán)境敏感數(shù)據(jù)安全的現(xiàn)狀是生產(chǎn)環(huán)境和開發(fā)測試環(huán)境都存在邊界交互,在這種情況下,數(shù)據(jù)體現(xiàn)出這三個(gè)特點(diǎn):第一個(gè)特點(diǎn)是數(shù)據(jù)泄露途徑多,數(shù)據(jù)權(quán)利分散,保護(hù)工作重點(diǎn)不突出。第二個(gè)特點(diǎn)是效率低,傳統(tǒng)銀行數(shù)據(jù)申請和審批流程都是線下操作,數(shù)據(jù)文件敏感度有區(qū)別,容易存在大量誤判。第三個(gè)特點(diǎn)是管控難,數(shù)據(jù)下載到本地以后,缺乏有效跟蹤和管控。整體來說,銀行業(yè)分散的辦公環(huán)境中存在著大量的敏感數(shù)據(jù),管控比較薄弱。針對傳統(tǒng)的數(shù)據(jù)安全管理存在的一些問題,明朝萬達(dá)提出了七點(diǎn)可行方法

    軟件和集成電路 2019年8期2019-10-08

  • 大數(shù)據(jù)技術(shù)背景下企業(yè)敏感數(shù)據(jù)安全保障研究
    術(shù)背景下企業(yè)敏感數(shù)據(jù)安全保障中所存在的問題隨著企業(yè)實(shí)力的不斷增強(qiáng),企業(yè)需要管理的數(shù)據(jù)信息也會越來越多,人工管理已經(jīng)不能滿足企業(yè)發(fā)展的需求,大數(shù)據(jù)時(shí)代的到來很好的代替了人工對企業(yè)信息進(jìn)行高效準(zhǔn)確的處理,但是大數(shù)據(jù)時(shí)代的到來為企業(yè)管理提供便利,也為企業(yè)帶來了很多問題,其中最讓人擔(dān)憂的就是企業(yè)敏感信息的安全保障問題,比如企業(yè)的名稱、統(tǒng)一信用代碼、電話等,黑客、電腦病毒等因素時(shí)刻威脅著企業(yè)敏感信息的安全,對客戶和自身都會造成傷害。目前企業(yè)泄露敏感信息的途徑很多,比

    數(shù)碼世界 2019年8期2019-08-15

  • 大數(shù)據(jù)背景下鏈路網(wǎng)絡(luò)敏感數(shù)據(jù)防竊取方法
    全防范,防止敏感數(shù)據(jù)被竊取[1]。敏感數(shù)據(jù)是一種容易丟失、具有一定價(jià)值的數(shù)據(jù),而鏈路網(wǎng)絡(luò)安全不僅包括組網(wǎng)軟硬件,還包括共享的資源,保護(hù)敏感數(shù)據(jù),能夠使鏈路網(wǎng)絡(luò)連續(xù)可靠性運(yùn)行,保障網(wǎng)絡(luò)服務(wù)正常運(yùn)行[2]。文獻(xiàn)[3]提出一種鏈路層光纖網(wǎng)絡(luò)被動數(shù)據(jù)存儲方法,對鏈路層光纖網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行訪問控制,采用信息共享技術(shù),將訪問控制方案改成加密過程單獨(dú)發(fā)送的執(zhí)行方案,可有效減少計(jì)算復(fù)雜程度,具有較高的計(jì)算效率,但防竊取效果較差;文獻(xiàn)[4]提出一種面向數(shù)據(jù)中心網(wǎng)絡(luò)的鏈路數(shù)據(jù)實(shí)時(shí)

    西安工程大學(xué)學(xué)報(bào) 2019年2期2019-05-07

  • 基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
    下問題:1.敏感數(shù)據(jù)的內(nèi)容識別問題(1)數(shù)據(jù)量大,數(shù)據(jù)關(guān)系復(fù)雜,難以進(jìn)行梳理。(2)無法判斷出哪些是敏感數(shù)據(jù)。(3)缺乏對數(shù)據(jù)內(nèi)容的分類和敏感級別分級。(4)保護(hù)措施無法和敏感數(shù)據(jù)重要級別掛鉤,保護(hù)效能和效率較低。2.敏感數(shù)據(jù)的存儲流轉(zhuǎn)問題圖1 敏感數(shù)據(jù)管控體系的架構(gòu)(1)對于重要敏感的數(shù)據(jù)存放位置無從知曉,保護(hù)難以下手。(2)數(shù)據(jù)可能存放在電腦、手機(jī)、筆記本、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫、存儲中。(3)無法明確某類敏感數(shù)據(jù)在企業(yè)的整體分布情況。(4)缺乏對不同數(shù)據(jù)在

    網(wǎng)絡(luò)安全和信息化 2018年12期2018-12-24

  • 敏感數(shù)據(jù)是個(gè)人隱私保護(hù)的核心領(lǐng)域
    這項(xiàng)工程中,敏感數(shù)據(jù)是其核心領(lǐng)域。區(qū)別對待不同類型的個(gè)人數(shù)據(jù),對敏感數(shù)據(jù)予以更為嚴(yán)格的保護(hù),已成為全球共識。敏感數(shù)據(jù)的定義模式及引發(fā)的悖論關(guān)鍵問題是,哪些個(gè)人數(shù)據(jù)才能被定義為敏感數(shù)據(jù)?我們考察了92個(gè)國家和地區(qū)的隱私保護(hù)相關(guān)法律后發(fā)現(xiàn),截至2018年2月,有74個(gè)國家和地區(qū)對“敏感信息/數(shù)據(jù)”作了定義或分類。通過對每一類信息/數(shù)據(jù)進(jìn)行歸類、統(tǒng)計(jì),發(fā)現(xiàn)認(rèn)可度最高的前10類敏感數(shù)據(jù)分別是關(guān)于:(1)身體或精神健康信息 (N1=72 97.30%,即72個(gè)國家和

    團(tuán)結(jié) 2018年3期2018-11-19

  • 大數(shù)據(jù)平臺的集中訪問控制
    據(jù)安全問題;敏感數(shù)據(jù)保護(hù)問題;平臺虛擬機(jī)的物理隔離、網(wǎng)絡(luò)隔離機(jī)制與傳統(tǒng)方式不同;大數(shù)據(jù)平臺引入了許多新技術(shù)和新的軟硬件。大數(shù)據(jù)平臺的配套安全如不能盡快解決,將影響到平臺的正常生產(chǎn)和推廣。用戶安全管控大數(shù)據(jù)平臺安全管控框架如圖1所示。包括用戶安全、數(shù)據(jù)安全和門戶幾個(gè)方面。帳號管理通過4A平臺對大數(shù)據(jù)平臺的用戶帳號、程序帳號的集中管理,確保大數(shù)據(jù)平臺內(nèi)帳號密碼使用的合規(guī)性。實(shí)現(xiàn)將訪問大數(shù)據(jù)平臺的應(yīng)用系統(tǒng)帳號和各類人員帳號納入到4A平臺集中管理時(shí),4A平臺在帳號

    網(wǎng)絡(luò)安全和信息化 2018年1期2018-11-08

  • 基于4A平臺的敏感數(shù)據(jù)防護(hù)系統(tǒng)
    系。關(guān)鍵詞:敏感數(shù)據(jù);4A平臺;全生命周期;模糊化中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A1 引言隨著運(yùn)營商網(wǎng)絡(luò)規(guī)模的發(fā)展及大數(shù)據(jù)分析方法的深度應(yīng)用,網(wǎng)絡(luò)數(shù)據(jù)價(jià)值逐步被挖掘、放大,伴隨著數(shù)據(jù)竊取、信息泄露等風(fēng)險(xiǎn)日漸顯現(xiàn),新形勢下網(wǎng)絡(luò)數(shù)據(jù)風(fēng)險(xiǎn)管控面臨新領(lǐng)域、新方式、新手段、新對象等諸多新挑戰(zhàn)[1]。當(dāng)前公司在應(yīng)對上述新挑戰(zhàn)方面存在的問題與不足,特別是針對內(nèi)部人員違規(guī)行為的防控手段缺失。鑒于此,立足4A管控平臺,構(gòu)建覆蓋數(shù)據(jù)安全全生命周期的防護(hù)體系,并予以IT化

    網(wǎng)絡(luò)空間安全 2018年3期2018-09-26

  • 開放環(huán)境下高校實(shí)驗(yàn)室web服務(wù)器敏感數(shù)據(jù)防護(hù)研究
    [關(guān)鍵字] 敏感數(shù)據(jù);安全防護(hù);開放環(huán)境;實(shí)驗(yàn)室1 引言云計(jì)算服務(wù)的廣泛應(yīng)用促使高校機(jī)房和實(shí)驗(yàn)室的服務(wù)模式產(chǎn)生了深刻變革,除了滿足日常教學(xué)和各類考試基本需求,還擴(kuò)展了課程與學(xué)生信息匹配管理、實(shí)驗(yàn)室門禁與課程管理、自由開放上機(jī)管理、遠(yuǎn)程控制機(jī)器狀態(tài)等等細(xì)化功能;并且允許校內(nèi)利用移動設(shè)備和智能終端,通過互聯(lián)網(wǎng)獲取某實(shí)驗(yàn)室使用、預(yù)約等服務(wù)。但實(shí)驗(yàn)室服務(wù)功能的復(fù)雜和多樣化也在web服務(wù)器端產(chǎn)生了大量多類型、碎片化、低安全度的數(shù)據(jù)信息,這些數(shù)據(jù)來源于實(shí)驗(yàn)室各個(gè)業(yè)務(wù)功

    電腦與電信 2018年7期2018-09-13

  • 價(jià)值趨同與文化存異:中美“千禧一代”大學(xué)生對敏感數(shù)據(jù)的感知對比
    未能合理保護(hù)敏感數(shù)據(jù)將會導(dǎo)致更多的個(gè)人數(shù)據(jù)泄露[13];在眾多類型的數(shù)據(jù)中,個(gè)人更為擔(dān)憂敏感數(shù)據(jù)的泄露和丟失[14]。學(xué)者托馬斯·奧賈寧(Tuomas Ojanen)則開宗明義地指出,敏感數(shù)據(jù)是隱私和數(shù)據(jù)保護(hù)的“核心領(lǐng)域”[15],需要在法律上予以特殊或更為嚴(yán)格的保護(hù)。因此,研究“千禧一代”大學(xué)生對敏感數(shù)據(jù)這一“核心領(lǐng)域”的感知情況,可以了解其隱私觀念、隱私憂慮以及隱私保護(hù)意識,更能夠?yàn)榻缍?span id="syggg00" class="hl">敏感數(shù)據(jù)這一核心領(lǐng)域提供事實(shí)依據(jù)和理論支撐。因此,本研究以中美“千

    新聞與傳播評論 2018年2期2018-06-02

  • 無線傳感器網(wǎng)絡(luò)中敏感數(shù)據(jù)分布密度控制方法研究
    無線傳感網(wǎng)絡(luò)敏感數(shù)據(jù)分布密度控制不健全,導(dǎo)致敏感數(shù)據(jù)分布密度失衡,且能量消耗過高的問題。提出基于改進(jìn)差分蜂群算法的無線傳感器網(wǎng)絡(luò)節(jié)點(diǎn)分布密度控制方法,其綜合考慮節(jié)點(diǎn)信息感知和信息傳遞的能耗,對圓形區(qū)域和帶狀區(qū)域的節(jié)點(diǎn)能耗進(jìn)行分析,從理論上分別給出適用于這兩種場景的節(jié)點(diǎn)非均勻分布方法,在此基礎(chǔ)上采用改進(jìn)差分蜂群算法,通過以網(wǎng)絡(luò)覆蓋率為目標(biāo)函數(shù)對覆蓋區(qū)域的節(jié)點(diǎn)進(jìn)行分布密度優(yōu)化控制,實(shí)現(xiàn)節(jié)點(diǎn)中敏感數(shù)據(jù)分布密度的均衡控制。實(shí)驗(yàn)結(jié)果說明,所提方法可實(shí)現(xiàn)節(jié)點(diǎn)中敏感數(shù)據(jù)

    現(xiàn)代電子技術(shù) 2018年7期2018-04-04

  • 社交網(wǎng)絡(luò)敏感數(shù)據(jù)獲取方法研究
    造了社交網(wǎng)絡(luò)敏感數(shù)據(jù)獲取模型。從獲取用戶的個(gè)人簡介信息中得到用戶性別、出生日期、所在地等信息, 并通過瀏覽記錄對用戶興趣進(jìn)行分析,最后利用好友列表獲取其整個(gè)社交網(wǎng)中用戶的敏感數(shù)據(jù)。以新浪微博為例研究了用戶敏感數(shù)據(jù)獲取率。實(shí)驗(yàn)發(fā)現(xiàn),在所有數(shù)據(jù)獲取中職業(yè)獲取率是最低的,而其它信息獲取率較高。關(guān)鍵詞:社交網(wǎng)絡(luò);敏感數(shù)據(jù);網(wǎng)絡(luò)爬蟲DOIDOI:10.11907/rjdk.172235中圖分類號:TP301文獻(xiàn)標(biāo)識碼:A文章編號文章編號:16727800(2018)

    軟件導(dǎo)刊 2018年3期2018-03-26

  • 訪問日志解析與敏感數(shù)據(jù)安全
    不具備甄別對敏感數(shù)據(jù)操作行為,更不能全面分析、呈現(xiàn)敏感數(shù)據(jù)流轉(zhuǎn)過程。針對當(dāng)前大數(shù)據(jù)平臺下的訪問日志解析與敏感數(shù)據(jù)流轉(zhuǎn)視圖展現(xiàn)能力的不足,本文提出一整套解決方案:首先采集大數(shù)據(jù)組件以及數(shù)據(jù)訪問操作行為日志,結(jié)合敏感數(shù)據(jù)分類分級、日志格式化基礎(chǔ)信息等進(jìn)行析取和格式化,并標(biāo)識敏感數(shù)據(jù)訪問。然后橫向關(guān)聯(lián)所有敏感數(shù)據(jù)訪問操作類日志,綜合分析敏感數(shù)據(jù)訪問、流轉(zhuǎn)途徑。最后通過可視化工具,繪制出敏感數(shù)據(jù)訪問操作流轉(zhuǎn)視圖。敏感數(shù)據(jù)分類、分級定義對敏感數(shù)據(jù)進(jìn)行分類分級定義,根

    網(wǎng)絡(luò)安全和信息化 2018年1期2018-03-03

  • 基于大數(shù)據(jù)平臺敏感數(shù)據(jù)流轉(zhuǎn)全生命周期監(jiān)控的研究與應(yīng)用
    駕護(hù)航.1 敏感數(shù)據(jù)全生命周期監(jiān)控的研究1.1 國內(nèi)運(yùn)營商客戶敏感信息安全管理現(xiàn)狀分析通信運(yùn)營商因?yàn)橥ㄐ胚\(yùn)營的責(zé)任和使命決定了其業(yè)務(wù)支撐應(yīng)用系統(tǒng)(IT支撐系統(tǒng))承載了大量的客戶信息、生產(chǎn)數(shù)據(jù)和運(yùn)營決策數(shù)據(jù)等企業(yè)敏感信息.其中與客戶相關(guān)的敏感信息指用戶向運(yùn)營商各級公司提供的用戶相關(guān)的各種信息,以及用戶在使用運(yùn)營商通信服務(wù)的過程中產(chǎn)生的各種通信記錄和消費(fèi)記錄等非通信內(nèi)容.這些信息被竊取或纂改會對客戶隱私、公司利益、公司聲譽(yù)帶來安全隱患.國內(nèi)運(yùn)營商敏感信息作為運(yùn)

    信息安全研究 2018年2期2018-02-28

  • 云資源池?cái)?shù)據(jù)安全生命周期研究與實(shí)踐
    捷,也帶來了敏感數(shù)據(jù)、隱私信息泄露的風(fēng)險(xiǎn)。面對較高價(jià)值的數(shù)據(jù),較多的信息獲取通道,而相對較低的獲取成本,非法活動無孔不入。通過研究云資源池下數(shù)據(jù)安全的生命周期,實(shí)現(xiàn)對敏感數(shù)據(jù)的全生命周期的安全管理、監(jiān)控、防護(hù)。本文以云資源池敏感數(shù)據(jù)為出發(fā)點(diǎn),通過敏感數(shù)據(jù)的掃描識別技術(shù),實(shí)時(shí)發(fā)現(xiàn)云資源池中存在的敏感數(shù)據(jù),對敏感數(shù)據(jù)根據(jù)新疆移動的實(shí)際情況進(jìn)行分類、分級并標(biāo)識。通過對敏感數(shù)據(jù)文件和數(shù)據(jù)的監(jiān)控與管理,結(jié)合對敏感數(shù)據(jù)宿主的網(wǎng)絡(luò)互聯(lián)、數(shù)據(jù)傳輸?shù)雀鞣N訪問和讀取敏感數(shù)據(jù)

    電信工程技術(shù)與標(biāo)準(zhǔn)化 2018年2期2018-02-28

  • 個(gè)人敏感數(shù)據(jù)的法律保護(hù):歐盟立法及借鑒*
    大影響的個(gè)人敏感數(shù)據(jù)的保護(hù)。為切實(shí)保護(hù)個(gè)人敏感數(shù)據(jù),避免再次出現(xiàn)類似第二次世界大戰(zhàn)期間所收集的種族信息成為精準(zhǔn)屠殺猶太人的工具的局面[1],歐盟近年來創(chuàng)設(shè)了單獨(dú)的保護(hù)方法和規(guī)則,值得借鑒。一、個(gè)人敏感數(shù)據(jù)區(qū)別保護(hù)的必要性及歐盟對個(gè)人敏感數(shù)據(jù)的界定(一)個(gè)人敏感數(shù)據(jù)區(qū)別保護(hù)的必要性個(gè)人數(shù)據(jù)是指已識別或者可識別的自然人相關(guān)的任何數(shù)據(jù),承載多項(xiàng)人格權(quán)利與利益。而個(gè)人敏感數(shù)據(jù)又稱為特殊類型數(shù)據(jù),是指承載著重要人格權(quán)益,在很大程度上關(guān)乎個(gè)人基本權(quán)利與自由的數(shù)據(jù)。個(gè)人

    湘潭大學(xué)學(xué)報(bào)(哲學(xué)社會科學(xué)版) 2018年3期2018-02-12

  • 淺談企業(yè)數(shù)據(jù)安全風(fēng)險(xiǎn)分析及保護(hù)
    :數(shù)據(jù)保護(hù);敏感數(shù)據(jù);數(shù)據(jù)安全;數(shù)據(jù)加密;DLP中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2017)32-0058-03Discussion on Enterprise Data Security Risk Analysis and ProtectionZHONG Quan-de(Sichuan Rainbow Micro Technology Co., Ltd., Mianyang 621000, China)Abstract

    電腦知識與技術(shù) 2017年32期2017-12-15

  • 印度想讓中國歸還越界無人機(jī)
    人機(jī)被破解,敏感數(shù)據(jù)將被(中方)獲取。一位要求匿名的觀察人士8日對《環(huán)球時(shí)報(bào)》記者表示,印度無人機(jī)是越過中印邊界錫金段侵入中國領(lǐng)空,并不是越過實(shí)際控制線。印方首先要承認(rèn)這一基本的事實(shí)依據(jù)。這位人士認(rèn)為,“印方目前首先要做的不是要求中方歸還無人機(jī),而是應(yīng)該鄭重承認(rèn)錯(cuò)誤,向中方道歉,并且承諾今后不再進(jìn)行臨邊抵邊偵察活動,避免類似事件發(fā)生”。對于印方所謂“擔(dān)憂無人機(jī)被中方破解,敏感數(shù)據(jù)被中方獲取”,該人士表示,印方實(shí)在是多慮了,因?yàn)橹蟹皆跓o人機(jī)領(lǐng)域比印度領(lǐng)先得多

    環(huán)球時(shí)報(bào) 2017-12-092017-12-09

  • 安全治理云數(shù)據(jù) ——安華金和保障云端安全
    只有梳理清楚敏感數(shù)據(jù)在數(shù)據(jù)庫中分布,才能針對數(shù)據(jù)庫實(shí)現(xiàn)安全管控策略。該系統(tǒng)內(nèi)置了大量的敏感數(shù)據(jù)發(fā)現(xiàn)算法,能夠通過對數(shù)據(jù)的采樣分析,自動發(fā)現(xiàn)系統(tǒng)中的敏感數(shù)據(jù),包括姓名、證件號、銀行賬戶、金額、日期、住址等;同時(shí)提供了用戶自定義敏感數(shù)據(jù)特征的擴(kuò)充能力。通過敏感數(shù)據(jù)自動發(fā)現(xiàn)功能,不僅可避免人工定義敏感數(shù)據(jù)帶來的大量工作,同時(shí)可確保不會遺漏隱私信息,更能夠持續(xù)發(fā)現(xiàn)新的敏感數(shù)據(jù)字段。它適用于銀行、證券、保險(xiǎn)等金融機(jī)構(gòu),同時(shí)在政府部門、涉密單位也有良好適用場景。

    網(wǎng)絡(luò)安全和信息化 2017年12期2017-11-08

  • 基于網(wǎng)絡(luò)的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型研究
    網(wǎng)絡(luò)的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型研究李自清(青海民族大學(xué)物理與電子信息工程學(xué)院, 青海 西寧 810007)在互聯(lián)網(wǎng)飛速發(fā)展的今天,Web 技術(shù)與數(shù)據(jù)庫技術(shù)的結(jié)合越來越緊密,所以保護(hù)數(shù)據(jù)庫的安全成為了信息安全十分重要的一環(huán)。在網(wǎng)絡(luò)環(huán)境下,應(yīng)采用什么樣的機(jī)制來為用戶提供對數(shù)據(jù)的產(chǎn)生、存儲和訪問,以及如何有效地保證其中的數(shù)據(jù)安全性,就成為迫切需要研究的課題。加密技術(shù)對數(shù)據(jù)庫中存儲的高度敏感機(jī)密性數(shù)據(jù),起著越來越重要的作用,是防止數(shù)據(jù)庫中的數(shù)據(jù)在存儲和傳輸中失密的有

    計(jì)算機(jī)測量與控制 2017年5期2017-05-24

  • 基于位置跳變的閃存數(shù)據(jù)安全存儲方法
    存儲器,因而敏感數(shù)據(jù)也只能與普通數(shù)據(jù)一起保存在閃存之中。雖然可以使用存儲加密的手段,但密鑰仍不得不存放于閃存自身。這使得一旦攻擊者可以獲得閃存器件的物理鏡像,就可以相對容易的獲取密鑰等敏感數(shù)據(jù),進(jìn)而獲得所有的明文數(shù)據(jù)。本文提出了一種基于位置跳變的閃存數(shù)據(jù)安全存儲方案,通過隨機(jī)改變敏感數(shù)據(jù)在閃存的存儲位置,大大降低了敏感數(shù)據(jù)存儲位置的可預(yù)見性,從而顯著增加了攻擊者通過閃存物理鏡像揭示敏感數(shù)據(jù)的難度。信息安全;閃存;存儲安全;物理攻擊0 引言當(dāng)前的數(shù)據(jù)存儲領(lǐng)域

    軟件 2017年2期2017-04-14

  • 數(shù)據(jù)挖掘中敏感信息安全問題的探討
    。數(shù)據(jù)挖掘;敏感數(shù)據(jù);敏感知識;安全防護(hù)移動通信、計(jì)算機(jī)、泛在網(wǎng)絡(luò)等技術(shù)的迅猛發(fā)展,使得數(shù)據(jù)呈現(xiàn)爆炸式增長、位置隨機(jī)分布等特點(diǎn),為使得這些數(shù)據(jù)能夠被有效利用,數(shù)據(jù)挖掘技術(shù)應(yīng)運(yùn)而生。當(dāng)前數(shù)據(jù)挖掘中廣泛采用的方法有關(guān)聯(lián)規(guī)則挖掘、聚類挖掘、分類預(yù)測等,這些方法主要是對隱藏在海量數(shù)據(jù)中的知識進(jìn)行挖掘,同時(shí)也需要有效避免敏感信息泄露。如何在數(shù)據(jù)發(fā)布過程中防止敏感知識、敏感數(shù)據(jù)泄露已成為信息安全領(lǐng)域和數(shù)據(jù)挖掘領(lǐng)域的重要課題,以敏感信息安全防護(hù)技術(shù)為前提的數(shù)據(jù)挖掘技術(shù)是

    福建開放大學(xué)學(xué)報(bào) 2016年5期2016-12-15

  • 大數(shù)據(jù)環(huán)境下的智能數(shù)據(jù)脫敏系統(tǒng)*
    使用場合中,敏感數(shù)據(jù)具有極高的安全風(fēng)險(xiǎn)。如何在這些階段中確保生產(chǎn)數(shù)據(jù)的安全,已經(jīng)成為業(yè)界極為關(guān)注的問題。在大數(shù)據(jù)快速推動國家信息化發(fā)展的整體趨勢下,第十三個(gè)五年規(guī)劃綱要中明確提出:“實(shí)施國家大數(shù)據(jù)戰(zhàn)略,推進(jìn)數(shù)據(jù)資源開放共享?!比欢?,各行業(yè)數(shù)據(jù)資源中往往包含大量的敏感和重要信息,一旦泄露或遭到非法利用,將會給個(gè)人甚至是國家?guī)頍o法彌補(bǔ)的損失。同時(shí),隨著大數(shù)據(jù)分析的成熟和價(jià)值挖掘的深入,從看似安全的數(shù)據(jù)中還原出用戶的敏感、隱私信息已不再困難。如何在數(shù)據(jù)交換、共

    通信技術(shù) 2016年7期2016-11-30

  • 一種基于python語言的網(wǎng)絡(luò)爬蟲研究
    行掃描,得到敏感數(shù)據(jù)并抓取,分析網(wǎng)站數(shù)據(jù)結(jié)構(gòu)和受惡意攻擊的風(fēng)險(xiǎn)系數(shù)。關(guān)鍵詞:搜索引擎 網(wǎng)絡(luò)爬蟲 python 敏感數(shù)據(jù)1引言網(wǎng)絡(luò)爬蟲(Crawler)是搜索引擎(search engine SE)的基本構(gòu)件之一,其直接面向互聯(lián)網(wǎng)底層,它是搜索引擎的數(shù)據(jù)發(fā)源地,決定著整個(gè)系統(tǒng)的內(nèi)容是否豐富、信息能否得到及時(shí)更新。它的性能表現(xiàn)直接影響整個(gè)搜索引擎的效果。網(wǎng)絡(luò)爬蟲的工作原理如下:從一個(gè)初始種子URLs出發(fā),從中獲取一個(gè)URL,下載網(wǎng)頁,從網(wǎng)頁中抽取所有的URLs

    科學(xué)與財(cái)富 2016年9期2016-10-21

  • 語義擴(kuò)展技術(shù)在敏感數(shù)據(jù)識別中的應(yīng)用研究
    義擴(kuò)展技術(shù)在敏感數(shù)據(jù)識別中的應(yīng)用研究徐建忠1,羅準(zhǔn)辰2,張亮1(1.杭州世平信息科技有限公司,浙江 杭州310012;2.中國國防科技信息中心,北京100142)為了解決用戶在敏感內(nèi)容檢測時(shí)給定關(guān)鍵詞較少的問題,在此提出一種基于語義擴(kuò)展技術(shù)識別敏感數(shù)據(jù)的方法。主要是通過對用戶給定的關(guān)鍵詞,進(jìn)行基于搜索引擎、百度百科以及搜索引擎結(jié)果頁面三種模式的語義擴(kuò)展,然后借助少量人工方式整體評價(jià),得到用戶所需的擴(kuò)展詞。實(shí)驗(yàn)結(jié)果表明,與語義擴(kuò)展之前相比,語義擴(kuò)展之后敏感數(shù)

    現(xiàn)代電子技術(shù) 2016年12期2016-08-17

  • 數(shù)據(jù)加密保障共享數(shù)據(jù)安全的方法概論
    組織/單位的敏感數(shù)據(jù)的想法成為一個(gè)日益重要的問題。需要找到一種方法,既能滿足重要的業(yè)務(wù)需求與要求,同時(shí)還能保護(hù)數(shù)據(jù)免遭惡意威脅破壞。隨著組織的敏感數(shù)據(jù)被保存、劃分、切割并共享給更多人,IT管理員必須找出一種能夠保持?jǐn)?shù)據(jù)安全的方法,尤其是在云和多用戶環(huán)境下更是如此。經(jīng)批準(zhǔn)的用戶與程序需要能夠利用可用的數(shù)據(jù),需要確保諸如知識產(chǎn)權(quán)、個(gè)人身份信息以及組織財(cái)務(wù)信息在內(nèi)的任何高價(jià)值敏感性信息無論被存放于何處都處于鎖定的安全狀態(tài)。很顯然,為了消除數(shù)字鴻溝,必要的共享是需

    網(wǎng)絡(luò)安全技術(shù)與應(yīng)用 2015年10期2015-03-18

  • 大數(shù)據(jù)技術(shù)背景下企業(yè)敏感數(shù)據(jù)安全保障的研究
    前,大數(shù)據(jù)的敏感數(shù)據(jù)保護(hù)問題是人們公認(rèn)的關(guān)鍵問題之一。和其他信息一樣,大數(shù)據(jù)在收集、存儲和處理過程中面臨諸多的安全風(fēng)險(xiǎn)。企業(yè)既是數(shù)據(jù)的生產(chǎn)者,也是數(shù)據(jù)的存儲者、使用者和管理者,要實(shí)現(xiàn)對企業(yè)敏感數(shù)據(jù)保護(hù),除了單純的技術(shù)外,還必須依靠大數(shù)據(jù)分析技術(shù),以下就是利用大數(shù)據(jù)分析方法對企業(yè)常見敏感數(shù)據(jù)安全問題及應(yīng)對措施的詳細(xì)闡述。希望通過本文的研究,能夠?yàn)樾畔踩I(lǐng)域帶來新的發(fā)展契機(jī)。1 大數(shù)據(jù)分析技術(shù)背景大數(shù)據(jù)特征為 4V,即海量、高速、多樣、復(fù)雜。海量是指數(shù)據(jù)容量

    網(wǎng)絡(luò)安全技術(shù)與應(yīng)用 2015年11期2015-01-01

  • 無線音樂業(yè)務(wù)敏感數(shù)據(jù)保護(hù)技術(shù)研究
    無線音樂業(yè)務(wù)敏感數(shù)據(jù)保護(hù)技術(shù)研究楊雪濤(中國移動通信集團(tuán)四川有限公司,成都 610041)中國移動無線音樂基地從2005年創(chuàng)立至今,得到了飛速的發(fā)展,目前用戶規(guī)模超過1億,在業(yè)務(wù)快速發(fā)展的同時(shí),如何保護(hù)好上億用戶的個(gè)人敏感數(shù)據(jù),成為音樂基地信息安全管理的一個(gè)重大課題。本文結(jié)合音樂基地個(gè)人敏感信息的特點(diǎn)和網(wǎng)絡(luò)系統(tǒng)架構(gòu)的實(shí)際,綜合運(yùn)用業(yè)務(wù)應(yīng)用敏感數(shù)據(jù)檢測等技術(shù),探索實(shí)現(xiàn)了一種保護(hù)音樂基地敏感數(shù)據(jù)的方法。信息安全;敏感數(shù)據(jù);數(shù)據(jù)保護(hù)1 研究背景隨著信息技術(shù)的高速

    電信工程技術(shù)與標(biāo)準(zhǔn)化 2013年12期2013-06-01

  • 敏感數(shù)據(jù)的傳播鏈
    鄧 力現(xiàn)行敏感數(shù)據(jù)發(fā)布后所引發(fā)的社會上下的震撼,已成了眾所矚目的一種熱點(diǎn)現(xiàn)象。將這種現(xiàn)象作為研究對象,組織各路感興趣的人馬前來探研,通過舉各方之力,潛心耕耘于此,想必總會有新的突破和收獲。來源于政府機(jī)構(gòu),正式發(fā)布到公眾視野,強(qiáng)烈激發(fā)公眾議論情緒的統(tǒng)計(jì)數(shù)據(jù),不妨自定義為敏感數(shù)據(jù)。比如,居民消費(fèi)價(jià)格指數(shù)(CPI)、城鎮(zhèn)居民人均可支配收入、農(nóng)村居民人均現(xiàn)金收入、國內(nèi)生產(chǎn)總值(GDP)等,面相老熟了。敏感數(shù)據(jù)很容易識別,一是來頭大,為官方性,源于政府機(jī)構(gòu),且經(jīng)常來

    數(shù)據(jù) 2009年9期2009-10-20